aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2008/dsa-1529.wml
blob: a491ddf3fc426961aa69de4fa6887d0087c0fade (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
#use wml::debian::translation-check translation="50dd416221c1adf9b4244db818a6dfd2164ed74b"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>

<p>
複数の任意のコードの実行が可能やサービス拒否攻撃に繋がるセキュリティ欠
陥が Firebird データベースに発見されました。</p>

<p>
この Debian セキュリティ勧告は多少例外的なものです。通常私たちが厳守し
ている方針は、セキュリティ修正は旧版にバックポートするというものですが、
Firebird1.5 へのこれらの問題の修正は、大規模な構造変更のため困難である
ことが判明しました。この結果、Firebird 1.5 へのセキュリティ修正は打ち切
ることにしました。Firebird データベースを実行している管理者は以下の二選
択肢のいずれかを行ってください。
</p>

<ol style="I">
<li> Firebird を内部で、信用できるユーザのみで使用している場合、そのまま
    利用を続けてください。</li>

<li> それ以外の場合は、下記 URL から Firebird 2.0 にアップグレードしてく
    ださい。 
    <a href="http://www.backports.org/backports.org/pool/main/f/firebird2.0/">backports.org</a><br /><br />

    バージョン 2.0.3.12981.ds1-6~bpo40+1 では既知の問題は全て修正されて
    います。<br /><br />

    その場合、パッケージ管理の設定にこのパッケージを追加するための下記の
    Backport.org の文書を熟読してください。
    <a href="http://www.backports.org/dokuwiki/doku.php?id=instructions">general backports.org documentation</a>
    <br /><br />

    これらのパッケージは Debian の安定版に向けバックポートされたものです。
    Firebird 2.0 は firebird2 (これは firebird 1.5 パッケージのソースパ
    ッケージ名です) の完全上位互換ではないため、security.debian.org から
    は配信されません。今後安定版に影響するセキュリティ問題の修正は、
    backport.org からも提供されます。<br /><br />

    次の Debian 5.0 リリースの際には、通常のバックポートされたセキュリテ
    ィ修正のサポートに戻るよう計画を行っています。</li>

</ol>

<p>セキュリティ問題の詳細については、上記および下記 URL での Debian バグト
ラッキングシステムの該当エントリを参照ください。</p>

<p>
<a href="http://www.firebirdsql.org/rlsnotes/Firebird-2.0-ReleaseNotes.pdf">http://www.firebirdsql.org/rlsnotes/Firebird-2.0-ReleaseNotes.pdf</a><br />
<a href="http://www.firebirdsql.org/rlsnotes/Firebird-2.0.1-ReleaseNotes.pdf">http://www.firebirdsql.org/rlsnotes/Firebird-2.0.1-ReleaseNotes.pdf</a><br />
<a href="http://www.firebirdsql.org/rlsnotes/Firebird-2.0.2-ReleaseNotes.pdf">http://www.firebirdsql.org/rlsnotes/Firebird-2.0.2-ReleaseNotes.pdf</a></p>


</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1529.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy